Suche

Phishing-Kampagne hat es auf Hotellerie-Angestellte abgesehen

Microsoft veröffentlicht eine Warnung zu einer neuen Phishing-Masche, bei der sich die Betrügergruppe Storm-1865 als Booking.com ausgibt, um auf Hotellerie-Rechnern Malware für Kreditkartendiebstahl und Finanzbetrug zu installieren.
Keine Bildrechte?
Anzeige

Bei der Masche bekommen Hotellerie-Angestellte zunächst eine E-Mail – vermeintlich von Booking.com – zugeschickt. Der Inhalt der E-Mails bezieht sich häufig auf negative Hotelbewertungen, Anfragen von potenziellen Reisenden oder Anfragen zur Kontoverifizierung. Die E-Mails sollen eine schnelle Reaktion hervorrufen und die Empfänger dazu bringen, auf einen Link oder in eine PDF zu klicken, ohne die Legitimität der Nachricht zu prüfen.

Sobald ein Empfänger auf den Link klickt, wird er auf eine gefälschte Booking.com-Webseite umgeleitet, die ein CAPTCHA-Rätsel („Completely Automated Public Turing test to tell Computers and Humans Apart“) anzeigt.

Dieses gefälschte CAPTCHA ist Teil einer als ClickFix bekannten Social-Engineering-Technik. Die Benutzer werden dabei angewiesen, eine erfundene Aufgabe durch Kopieren und Einfügen einer Tastenkombination in den „Windows-Ausführen“-Dialog zu lösen. So kann die schädliche Malware ohne die sonst übliche Sicherheitsmechanismen auf die Rechner der Opfer gedownloaded werden!

Zur Warnung von Microsoft

Weitere Artikel zum Thema

zoff-photo, iStockphoto
Nach der Veröffentlichung der jährlichen Studie der Reiseprognosen und auf Grundlage von beinahe 25 Jahren Branchenerfahrung zeigt Booking.com, eine der größten Reiseplattformen und ein führender Online-Anbieter, umsetzbare Maßnahmen für die Reisebranche auf, um bessere Gästeerlebnisse[...]
Photo by Mika Baumeister on UnsplashPhoto by Mika Baumeister on Unsplash
Mehrere Stunden berieten die Länder mit Kanzlerin Merkel über die Corona-Regeln für Dezember und Januar. Hier eine Zusammenfassung der für die Gastronomie und Hotellerie relevanten Beschlüsse.[...]
Achat
Aufgrund der aktuellen Veränderungen und stetigen Weiterentwicklung in der Veranstaltungsbranche sind virtuelle und Hybrid Events ein wichtiges Thema geworden. Um diese digitalen und technischen Lösungen flächendeckend in allen 35 Hotels anbieten zu können, setzen die[...]
ollo | iStockphoto
Unternehmen können beim Beitrags­service (“GEZ”) eine Erstattung der Rundfunkgebühren bei Betriebsschließung beantragen. Was bei der Antragsstellung zu beachten ist, welche Voraussetzungen gegeben sein müssen und zahlreiche weitere Antworten finden Sie hier.[...]
martaposemuckel, Pixabay
Das Portal zur Beantragung der Corona-Novemberhilfe der Bundesregierung ist nun freigeschaltet. Die Anträge können gestellt werden. Das Bundeswirtschaftsministerium veröffentlichte zudem weitere Details zu den Bedingungen der Novemberhilfen. Die wichtigsten neuen Aussagen für das Gastgewerbe hat[...]
Unser Newsletter

Bleiben Sie auf dem Laufenden mit regelmäßigen Informationen zum Thema Gastgewerbe. Ihre Einwilligung in den Empfang können Sie jederzeit widerrufen.